"גם בעידן ה-AI, אבטחה דורשת עדכניות, נראות ומיכון"
"המשימה של ה-CISO היא לא רק לפתור את בעיית האבטחה - אלא גם לענות לאתגר התפעולי", אמר לאנשים ומחשבים מייקל מונטויה, מנהל תפעול טכנולוגי ראשי ב-F5
"אבטחת מידע והגנת סייבר לא היו פיקניק גם לפני עידן הבינה המלאכותית. המשימה הלכה וגדלה עם הזמן, וכיום היא לא רק לפתור את בעיית אבטחת מידע – אלא גם לענות לאתגר התפעולי. Frontier AI, הדור המתקדם והחזק ביותר של מודלי בינה מלאכותית, מעניק למגינים דרכים חדשות ועוצמתיות להקשחת תוכנה. אבל, הוא גם מעניק לתוקפים דרכים מהירות יותר לאיתור ולניצול של חולשות אבטחה. כך נוצר העומס התפעולי שיוצר קצב שחרורים מהיר יותר", כך אמר מייקל מונטויה, מנהל תפעול טכנולוגי ראשי ב-F5.
מונטויה עבד יותר מעשור במיקרוסופט, שם שימש כמנהל אבטחה ומנהל IT. בהמשך הוא היה מנהל אבטחת המידע הראשי של אקוויניקס ושל דיגיטל ריאליטי, ומנהל התפעול הראשי ב-BlueVoyant. הוא היה חבר בדירקטוריון של F5 בין 2021 ל-2025 ומשמש כחבר הנהלה בכיר בחברה מזה כשנה. "מרבית הקריירה שלי הייתה בעולם הסייבר – כמנהל תפעול אבטחה, מנהל אבטחה וכיום, ב-F5, אני מוביל את כלל פעילות ה-AI והתפעול הטכנולוגי של החברה", אמר מונטויה בראיון לאנשים ומחשבים. לדבריו, "נקודת המבט שלי חשובה: אני מכיר היטב את התחושה של ישיבה מול דירקטוריון, כשעולה השאלה האם הארגון ערוך להתמודד עם איום שלא היה קיים כלל לפני שלושה חודשים. אני מכיר את ההתלבטות בין העלות התפעולית של התקנת טלאי עדכון לבין הסיכון שבהימנעות מהתקנתו. ובעיקר אני יודע שהאתגרים המורכבים ביותר בתחום אבטחת המידע אינם נפתרים באמצעות רכישת כלי נוסף, אלא מחייבים שינוי באופן שבו הארגון פועל".
מחזורי שחרור תכופים יותר של תוכנה
לדבריו, "ברחבי התעשייה, ספקי תוכנה רבים עוברים למחזורי שחרור תכופים יותר, כי הבינה המלאכותית חושפת בעיות בקצב שמודלי האבטחה המסורתיים כלל לא תוכננו להתמודד עימן. הנושא שמטריד את רוב מנהלי ומנהלות האבטחה בארגונים בלילות, כשהם אינם נרדמים, הוא: האם הארגון שלהם.ן באמת מסוגל להטמיע את תיקוני האבטחה, שמגיעים בקצב מהיר בהרבה?"
מונטויה ציין כי "איתור מהיר יותר של חולשות ותיקון שלהן אינו מועיל, אם לא ניתן ליישם את התיקונים בסביבת הייצור. כיום, לארגון ממוצע נדרשים כ-20 ימים לפריסת טלאי עדכון. התוקפים, לעומת זאת, מצליחים להפוך חולשות לכלי תקיפה בתוך שעות ספורות. הם עושים זאת לעתים עוד לפני שהחולשות פורסמו. כשאחד מהספקים של הארגון מאיץ את קצב השחרורים שלו, הפער הזה רק הולך וגדל: יותר גרסאות מיותר ספקים, בתדירות גבוהה יותר – וכולן מגיעות לאותו צוות תפעול, שמוגבל במשאביו. שחרור גרסאות נוספות מבלי לסייע לארגון לנהל ולהטמיע אותן מעביר אליו בעיה – ולא פתרון. יש לוודא שקצב השחרורים המהיר יהיה ישים".
איך הופכים את התהליך לבר ניהול?
"באחרונה", אמר, "פיתחנו יכולות שנועדו להפוך את התהליך הזה לבר ניהול. זאת, מתוך התפיסה שמהירות פריסת התיקון היא חלק בלתי נפרד מהבשלות של האבטחה בארגון. ערכנו שינוי במחזורי השחרור, לצד עדכוני האבטחה החודשיים המלווים אותם. אנחנו מציעים יכולות ניהול חדשות, שמאפשרות לצוותי אבטחת המידע והתפעול לקבל נראות מלאה של כלל סביבות הארגון, ניהול מונחה של עדכונים, ומעבר מהיר מזיהוי סיכונים לביצוע פעולות מתועדות ומבוקרות בסביבות רחבות ומבוזרות".
מונטויה הסביר כי "צוותי האבטחה מקבלים במסך מרכזי תמונת מצב בזמן אמת אילו התקנים מעודכנים, אילו חשופים לסיכון ואילו דורשים טיפול, לצד תהליכים ובקרות מודרכים לבדיקות מוכנות. אלה מאפשרים לבצע עדכונים בטוחים ובהיקף רחב".
ממשל בעידן ה-AI
בהמשך הוא דיבר על ארגונים שפועלים תחת רגולציות, ואמר כי אצלם קיים ממד נוסף וחשוב: ממשל לעידן ה-AI. "כשהבינה המלאכותית הופכת לחלק מהפעילות היומיומית, יש צורך לתעד באופן מלא: לאילו נתונים ניגשת ה-AI? אילו המלצות היא סיפקה? מי אישר את הפעולה? ומה הייתה התוצאה בפועל? אנחנו מסייעים לארגונים עם ממשל בעידן זה, לטובת אחריותיות (Accountability) מלאה לכל פעולה תפעולית – בין אם היא בוצעה על ידי אדם או AI", ציין.
"המטרה שלנו", אמר מונטויה, "היא להפוך את מחזור העדכונים מנטל תפעולי לתהליך שגרתי, אוטומטי ברובו ובעל סיכון נמוך. זה נעשה עם יותר נראות, אוטומציה של העדכון, מענה לרגולציה, תמיכה בסביבות שדורשות זמינות גבוהה, התאמה לזרימות התעבורה ותהליכי תיקוף ובדיקות מובנים. כך, ה-AI משמשת גם להגנה, עם זיהוי מראש של מסלולי תקיפה אפשריים ביישומים הארגוניים, איתור חולשות לפני שהתוקפים עושים זאת ו-ודאות שמנגנוני ההגנה הקיימים אכן מספקים את האבטחה הנדרשת".
השינוי החשוב ביותר – בגישה
הבכיר ב-F5 הוסיף כי "השינוי החשוב ביותר הוא דווקא שינוי בגישה. זהו שינוי תפיסתי, ולא רק טכנולוגי".
"בעולם שבו תוקפים משלבים כמה חולשות בעלות חומרה נמוכה למתקפות חדשות ומתוחכמות, חומרתה של כל חולשה בפני עצמה כבר אינה מדד מספק לחשיבותה. הארגונים שיצליחו להתמודד עם המציאות החדשה יהיו אלה שיממשו שמירה על עדכניות כחלק ממשמעת אבטחת מידע בסיסית, ולא יראו בה עוד משימת תחזוקה. גישה זו מחייבת השקעה כבר כיום באוטומציה, בנראות וביכולות ניהול – עוד לפני שעומס העבודה יגיע לשיאו", סיכם מונטויה.











תגובות
(0)